PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

新聞 | 勒索軟體 | 半導體供應鏈風險 | 供應鏈風險 | 資安事件 | MKSI | 應材

美晶片設備商MKS Instruments遭勒索軟體攻擊,影響生產系統!供應鏈風險受關注,應材因供應商資安事故估下季營收少2.5億美元

2月初半導體設備商MKS Instruments揭露遭勒索軟體攻擊,業務與產線系統受影響,一周後他們又再說明最新調查,表示事件衝擊訂單處理與產品運送。相隔幾天美國半導體製程設備與服務大廠應用材料公開季報,提到一家主要供應商近期發生資安事故,將影響應材下一季出貨,國外多家媒體報導指出這家供應商就是MKS

2023-02-27

| 備份 | 公有雲 | 雲端備份 | 風險控管

上雲同樣要注重資料備份

備份資料這項工作仍須持續落實,不能因為許多系統與資料上雲是趨勢,以及公有雲環境具備極高的服務可用性,就天真地認為能獲得萬無一失的擔保

2023-02-26

新聞 | ChatGPT | LM | Open Cage | Geocoding API

ChatGPT造謠受害者出現,Open Cage必須不停向用戶解釋不存在的API功能

由於ChatGPT在解答用戶提問的程式碼中,錯誤使用Open Cage的Geocoding API,導致不少Open Cage新用戶誤會該公司API用途,甚至認為API未正常運作

2023-02-26

新聞 | MacOS | 挖礦程式 | XProtect | Gatekeeper

盜版Mac剪輯軟體Final Cut Pro內含惡意挖礦程式

Mac用戶從BitTorrent下載到的盜版剪輯軟體Final Cut Pro,可能被駭客置入惡意挖礦程式,該挖礦程式能夠利用巧妙的腳本,規避用戶在活動監視器中查看

2023-02-26

新聞 | 資安日報

【資安日報】2023年2月24日,1.5萬個NPM套件含有網釣URL連結、逾4成企業2022下半發現Log4Shell相關攻擊

有人上傳1.5萬個含有網釣連結的NPM套件,意圖藉由推薦特定網站牟利;公布超過一年的漏洞Log4Shell仍是駭客偏好的目標,去年下半有4成企業遭到相關攻擊

2023-02-24

新聞 | AI應用 | Vela | 超級電腦 | IBM Cloud

IBM在自家雲上打造相當全球第15快的AI超級電腦

IBM標榜在2022年上線運行的Vela,是第一臺雲端原生、為AI最佳化的超級電腦,專門用於雲上大量部署AI應用任務

2023-02-24

新聞 | 美國著作權局 | AI服務 | Midjourney | 著作權

著作物含有Midjourney的AI生成圖片,作者遭美著作權局撤銷圖片著作權

近期美國著作權局(US Copyright Office)判定某個出版品當中以AI產出的圖像部分,不屬於人類創作、無法獲得版權許可

2023-02-24

新聞 | ChatGPT | 惡意軟體 | 釣魚網站 | 竊密軟體 | RedLine

山寨ChatGPT App藉FB及Google Play Store散布

駭客利用ChatGPT的熱搜風潮,以ChatGPT或OpenAI名義偽造行動版程式以及官方粉絲頁,散布竊密軟體

2023-02-24

新聞 | IT周報 | 模組化資料中心 | 賓士 | 混合雲 | 5G核網

Cloud周報第167期:美國防部將採用AWS可移動式雲端機房,來因應戰時大規模軍事應用需求

AWS最近為美國國防部推出模組化資料中心單元,可提供運算和儲存功能。目的是要讓軍隊作戰斷網時仍可使用雲端服務,來執行大規模軍事應用,包括數據蒐集、分析,來掌握敵情創造戰場的制勝先機。

2023-02-24

新聞 | 微軟 | 容器 | .NET

微軟釋出第一個.NET 8預覽版,改進AOT編譯效率、強化Linux支援

微軟釋出下一個.NET長期支援版本.NET 8的第一個預覽版,新功能包括更高效率的NativeAOT等,還進一步改進Linux支援,預計會在11月發布正式版

2023-02-24

新聞 | IT周報 | 生成式AI | 吳恩達 | Line | SmartText 2.0 | NLP | 設計 | SolidWorks

AI趨勢周報第209期:生成式AI遍地開花引起開發者焦慮,吳恩達:堅守初衷

生成式AI遍地開花也引起開發者焦慮,吳恩達分享心法;Line臺灣推出SmartText 2.0平臺,下一步瞄準內容自動生成;Hugging Face聯手AWS,要讓開發者更容易使用生成式AI模型;SolidWorks正在打造設計界ChatGPT;國際律師事務所擁抱大型語言模型,要減輕千名律師負擔

2023-02-23

新聞 | IBM | 勒索軟體 | 後門

IBM調查發現企業普遍對勒索軟體已有抵抗力,遠端後門攻擊成主要威脅

IBM Security最新X-Force Threat Intelligence Index資安報告顯示,企業已經能夠良好地偵測和預防勒索軟體,2022年勒索軟體攻擊事件只占17%

2023-02-23